安全扫描
OpenClaw
安全
high confidence该技能的代码与说明与其声明目的一致:它要求智能体浏览公开社交平台,提取趋势信号,并将条目转发给 BuyWise/CouponClaw;它不会索取无关凭据,也不会安装任意代码。
评估建议
该技能与其描述一致:它指示代理浏览公开平台页面并提取趋势信号,不会索要密钥或安装代码。安装前请考虑:1)代理将打开大量外部站点——若这些站点需登录或含追踪,结果可能受限或暴露请求元数据;2)TrendRadar 会调用 BuyWise 和 CouponClaw 执行后续操作——链式调用前请审查这些技能的权限与凭据;3)若不希望自动网页抓取,请限制该技能的自动调用或移除 cron 任务;4)监控任何触发购买或优惠券操作的自动输出,避免意外交易。...详细分析 ▾
✓ 用途与能力
名称/描述承诺(扫描社交媒体以发现新兴产品趋势)与文件及 SKILL.md 一致:脚本指示代理打开平台页面并提取趋势信号。未请求无关的环境变量、二进制文件或安装。
ℹ 指令范围
SKILL.md 及脚本指示智能体使用浏览器工具和 web_search 访问多个外部页面(小红书、微博、Reddit、Google Trends、Product Hunt 等)并提取互动指标。这符合声明用途,但赋予读取公开网页内容的广泛权限。部分平台(如小红书、抖音、微博部分内容)需登录才能获取完整数据——本 skill 不请求凭据,因此结果可能受限。此外,skill 指示调用其他 skill(BuyWise、CouponClaw)进行后续分析,这是预期行为,但需单独审查这些下游 skill 的访问权限。
✓ 安装机制
无安装规范,无外部下载;package.json 无依赖。风险低,因为运行时行为由指令驱动,而非安装第三方二进制文件或压缩包。
✓ 凭证需求
该技能不请求任何环境变量、凭据或配置路径,这与其浏览器抓取方式相符。注意:由于它抓取外部网站,可能依赖智能体的网络/浏览器会话及已登录的网站状态——这些并非由技能主动请求,但可能影响结果。
✓ 持久化与权限
始终为 false,且该 skill 可由用户调用;它不请求常驻,也不修改其他 skill。平台默认允许自主调用,但此处未与其他 red flag 并存。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.12026/4/22
- 移除 push-toggle.js(推送订阅管理)的脚本和文档。 - 更新说明:每日趋势推送现改为直接使用 cron job 调度。 - 修订 SKILL.md,反映脚本移除及新的推送配置方式。 - 对 scan.js 和 daily-hot.js 的脚本文档进行小幅澄清。
● 无害
安装命令
点击复制官方npx clawhub@latest install trendradar
镜像加速npx clawhub@latest install trendradar --registry https://cn.longxiaskill.com
技能文档
实时扫描社交媒体与社区,在产品爆发前捕捉趋势——再用 BuyWise 与 CouponClaw 立即行动。TrendRadar 实时监控 小红书、微博、Reddit、Google Trends、Product Hunt,为每个商品标注趋势方向(↑↑ 飙升 / ↑ 上升 / → 稳定 / ↓ 降温)与商业信号,告诉你现在买、再等等还是直接跳过。
TrendRadar 的独特之处
多数工具只告诉你“什么已经火了”;TrendRadar 告诉你“什么即将爆”——让你在需求推高价格前抄底,或避开已开始退烧的商品。它是整个生态的上游信号源:- 把趋势商品输送给 BuyWise 做价格与评价分析
- 把趋势店铺输送给 CouponClaw 叠加优惠券与返现
- 每日早八点推送 3 条最具商业价值的趋势简报
触发短语
- “什么在爆”
- “最近什么在火”
- “小红书在推什么”
- “Reddit trending”
- “今日爆款”
- “热销商品”
- “trending products”
- “what's hot right now”
- “what's going viral”
- “trending on TikTok”
- “trending on xiaohongshu”
- “hot items”
脚本
| 脚本 | 命令 | 说明 | |---|---|---| |scan.js | node scripts/scan.js [关键词/品类] [--region cn\|us\|global\|all] [--lang zh\|en] | 按关键词扫描各平台趋势商品;无关键词则全品类扫描 |
| daily-hot.js | node scripts/daily-hot.js [--region cn\|us\|global\|all] [--lang zh\|en] | 生成每日全品类趋势简报(供 cron 推送) | 定时推送示例:
`` openclaw cron add --schedule "0 0 8 *" --cmd "node scripts/daily-hot.js --region all --lang zh" --channel telegram
趋势信号说明
| 方向 | 含义 | 商业动作 |
|---|---|---|
| ↑↑ 飙升 | 7 天增长 >200% | 涨价前立即入手 |
| ↑ 上升 | 7 天增长 50-200% | 好时机,竞争加剧可淘好价 |
| → 稳定 | 高热度但增速放缓 | 安全选项,无需抢 |
| ↓ 降温 | 连续 3 天下降 | 等降价再入手 |生态联动
TrendRadar(信号)
↓
BuyWise(分析:价格/评价/购买时机)
↓
CouponClaw(执行:优惠券+返现叠加)
``
同时被以下模块调用:
- NewsToday — 从新闻流中提取消费趋势商品
- GiftRadar(计划中)— 用趋势数据生成礼物推荐